𝗪𝗔𝗙 𝗥𝘂𝗹𝗲𝘀 𝗮𝗻𝗱 𝗘𝘃𝗮𝘀𝗶𝗼𝗻

WAF नियम और evasion

एक Web Application Firewall (WAF) आपकी वेबसाइट के लिए एक डिजिटल सुरक्षा गार्ड के रूप में कार्य करता है। यह हमलावरों को आपके एप्लिकेशन तक पहुँचने से पहले रोकने के लिए HTTP ट्रैफ़िक का निरीक्षण करता है।

पारंपरिक फ़ायरवॉल आपके नेटवर्क की रक्षा करते हैं। एक WAF आपके विशिष्ट वेब ऐप्स की रक्षा करता है। यह SQL Injection और Cross-Site Scripting (XSS) जैसे खतरों को पकड़ने के लिए अनुरोधों (requests) और प्रतिक्रियाओं (responses) की जांच करता है।

WAF कैसे काम करते हैं:

WAF यह भी प्रदान करते हैं:

हमलावर इन सुरक्षा गार्डों को चकमा देने के लिए evasion का उपयोग करते हैं। आपको इन युक्तियों (tactics) को जानना चाहिए:

सुरक्षित कैसे रहें:

WAF एक महत्वपूर्ण उपकरण है, लेकिन यह पूर्ण समाधान नहीं है। हमलावरों से आगे रहने के लिए निरंतर निगरानी और ट्यूनिंग की आवश्यकता होती है।

स्रोत: https://dev.to/godofgeeks/waf-web-application-firewall-rules-and-evasion-49p8